Cloudflare 로그
Cloudflare Logs용 DSM( IBM QRadar )은 HTTP Receiver 프로토콜 또는 Amazon AWS S3 REST API 프로토콜을 사용하여 Cloudflare 인스턴스 이벤트를 수집합니다.
HTTP 을 사용하여 Cloudflare 로그를 QRadar® 와 통합
Cloudflare 로그를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트(http://www.ibm.com/support)에서 RPM을 다운로드할 수 있습니다. QRadar
Console에 다음 RPM의 최신 버전을 다운로드하여 설치하십시오.
- 프로토콜 공통 RPM
- HTTP 수신 프로토콜 RPM
- DSM Common RPM
- Cloudflare 로그 DSM RPM
- QRadar에 이벤트를 전송하도록 Cloudflare 인스턴스를 구성하십시오. 더 자세한 정보는 HTTP 사용할 때 이벤트를 QRadar 로 전송하도록 Cloudflare를 구성하는 방법을 참고하세요.
- QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar Console에 Cloudflare 로그 소스를 추가하십시오. 더 자세한 정보를 원하시면, Cloudflare Logs의 HTTP 수신기 로그 소스 매개변수를 참고하세요.
Amazon AWS S3 REST API 프로토콜을 사용하여 Cloudflare 로그를 QRadar 와 통합
Cloudflare 로그를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트를 사용하지 않는 경우 IBM 지원 웹 사이트 (http://www.ibm.com/support) 에서 RPM을 다운로드할 수 있습니다. QRadar
Console에 다음 RPM의 최신 버전을 다운로드하여 설치하십시오.
- 프로토콜 공통 RPM
- Amazon AWS S3 REST API 프로토콜 RPM
- DSM Common RPM
- Cloudflare 로그 DSM RPM
- QRadar에 이벤트를 전송하도록 Cloudflare 인스턴스를 구성하십시오. 자세한 정보는 Amazon S3 REST API 프로토콜을 사용할 때 QRadar 에 이벤트를 전송하기 위해 로그를 전달하도록 Cloudflare 로그 구성 을 참조하십시오.
- QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar Console에 Cloudflare 로그 소스를 추가하십시오. 자세한 정보는 Cloudflare 로그에 대한 Amazon REST S3 REST API 로그 소스 매개변수를 참조하십시오.